#url-abuse

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Beliz Kaleli, Brian Kondracki, Manuel Egele, Nick Nikiforakis, Gianluca Stringhini

该论文首次系统性地研究了社交媒体中‘无意URL’(Unintended URLs)所构成的安全威胁。所谓无意URL,是指用户由于复制粘贴操作失误、输入法误触、自动纠错或文本截断等原因,在发布内容时意外附带的多余字符、错误域名片段或残缺链接。例如,用户可能将‘example.com’误发为‘example.com.malicious-site.com’或包含多余标点符号的变体。这类URL看似无害,却可能将点击用户导向攻击者控制的域名。研究者设计并实现了一套大规模测量框架,对Twitter等主流社交媒体平台上的公开帖子进行持续扫描,通过多种启发式规则和DNS查询识别出大量可能被恶意利用的无意URL。他们进一步分析了这些URL的注册状态,发现相当比例的高风险域名尚未被注册,攻击者可以通过简单的域名抢注(domain squatting)将其转化为恶意基础设施。为了量化实际威胁,研究团队与安全厂商和平台方合作,选择部分高价值域名进行受控注册,并在短时间内监测到大量真实用户的点击访问,证明该攻击面具有现实可利用性。此外,论文还评估了现有防御机制(如浏览器警告、平台URL过滤)的不足,并提出基于URL语法分析和用户行为上下文的检测建议。这项工作为社交平台、安全厂商和终端用户提供了一种新的威胁感知视角,填补了以往仅关注恶意URL(主动攻击)而忽略无意URL(意外暴露)的研究空白。适合社交平台安全团队、威胁情报分析师以及对在线欺诈和域名滥用感兴趣的研究人员阅读。

💡 推荐理由: 揭示了一个被广泛忽视的攻击面:用户无意中的拼写/复制错误可能导致域名被恶意抢注,诱导大量点击。社交平台与浏览器厂商需重新评估URL过滤与警告机制,对未注册的高风险域名进行主动监控或预注册保护。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)